CVE-2022-41128
HIGH(8.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- CVSS 8.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
24.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2022-41128 ist eine Remote Code Execution (RCE) Schwachstelle in Windows Scripting Languages. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auf einem betroffenen System auszuführen. Dies kann zu einer vollständigen Kompromittierung des Systems führen, einschließlich Datenmanipulation oder -diebstahl.
Die Schwachstelle wird als hochkritisch eingestuft (CVSS 8.8) und ist in der CISA Known Exploited Vulnerabilities (KEV) Datenbank gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit (EPSS) liegt bei 25%, was auf eine reale Bedrohung hinweist. Die aktive Ausnutzung erfordert sofortige Maßnahmen.
Security-Teams sollten umgehend alle betroffenen Windows-Systeme patchen, um diese RCE-Schwachstelle zu schließen. Betroffen sind verschiedene Versionen von Windows 10 und Windows 11. Eine schnelle Implementierung der verfügbaren Sicherheitsupdates ist entscheidend, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows Scripting Languages Remote Code Execution Vulnerability
Erkennung & Indikatoren
Ausnutzung
Actively exploited in the wild (CISA KEV).
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_7:sp1:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:rt:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*